• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Отказ в обслуживании

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:S/C:N/I:N/A:C)
Производитель ПО
Наименование ПО
Cisco Wireless LAN Controller 2000 (4.0, 4.1, 4.2, 4.2.209.0) Cisco Wireless LAN Controller 2100 (4.0, 4.1, 4.2, 4.2.209.0, 5.0, 5.2.193.11, 6.0, 6.0(196.000), MESH-4.2, MESH-4.2.207.54) Cisco Wireless LAN Controller 4400 (4.0, 4.1, 4.2, 4.2.209.0, 5.0, 5.2.193.11, 6.0, 6.0(196.000), MESH-4.2, MESH-4.2.207.54) Cisco Wireless LAN Controller 5500 (6.0, 6.0(196.000)) Cisco Wireless Service Module (4.0, 4.1, 4.2, 4.2.209.0, 5.0, 5.2.193.11, 6.0, 6.0(196.000))
Описание
Уязвимость в программном обеспечении контроллера Cisco Wireless LAN Controller (WLC) позволяет удаленным пользователям, прошедшим аутентификацию, вызвать отказ в обслуживании (перезагрузку устройства) с помощью специально сформированных HTTP-пакетов, которые передают недопустимые аргументы компоненту emweb.
Как исправить
Используйте рекомендации производителя:
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20100908-wlc
Ссылки